Zabezpečené přihlášení do fakturačního či prodejního systému je důležité nejen kvůli ochraně vašich dat, ale také kvůli zabezpečení citlivých informací o fakturách, zákaznících a vašich financích. Proto ve Vyfakturuj.cz a SimpleShopu podporujeme dvoufázové ověření (2FA) pomocí autentizační aplikace.
Aktivace dvoufázového ověření zabere jen několik minut, ale výrazně snižuje riziko neoprávněného přístupu k vašemu účtu.
Obsah
Co je dvoufázové ověření
Dvoufázové ověření (nebo také dvoufaktorové či zkráceně 2FA) je dodatečné zabezpečení při přihlašování. Běžně se do systému přihlašujete pomocí e-mailu a hesla. Při zapnutém dvoufázovém ověření je při každém přihlášení potřeba zadat ještě druhý ověřovací krok.
Z hlediska bezpečnosti existuje několik způsobů, jak aplikaci prokázat, že se přihlašujete právě vy (například jednorázovým odkazem poslaným na e-mail, SMS, potvrzením na jiném zařízení apod.). Vyfakturuj.cz / SimpleShop umožňují dvoufázové ověření pomocí jednorázového kódu vygenerovaného autentizační aplikací.
Díky tomu nestačí potenciálnímu útočníkovi znát pouze vaše heslo. Bez přístupu k zařízení, ve kterém máte svou autentizační aplikaci, se do účtu nepřihlásí.
TIP: Autentizační aplikaci doporučujeme nainstalovat na jiné zařízení, než které k přístupu do Vyfakturuj.cz / SimpleShopu používáte. Nejčastěji to bývá mobilní telefon.
Proč doporučujeme dvoufázové ověření používat
Zapnutí 2FA pomáhá chránit váš účet například v situacích, kdy:
- dojde k úniku hesla,
- používáte stejné heslo i na jiných službách (rozhodně nedoporučujeme),
- se někdo pokusí získat přístup k vašemu účtu phishingem,
- pracujete s citlivými firemními daty.
Jaké autentizační aplikace doporučujeme
Bezpečnost u nás bereme vážně a protože máme některé aplikace vyzkoušené, podělíme se s vámi o pár tipů:
- Google Authenticator – jednoduchá a velmi rozšířená aplikace od Googlu.
- Mobilní aplikace Authy – nabízí synchronizaci mezi více zařízeními a pohodlnou správu účtů.
- Autentizační nástroj ve vašem správci hesel (např. 1Password, Bitwarden, Proton Pass apod.) – kombinují správu hesel a generování ověřovacích kódů v jedné aplikaci.
Nastavení dvoufázového ověření
Ve Vyfakturuj.cz nebo SimpleShopu přejděte do Nastavení → Uživatel → Můj účet. Zvolte možnost Nastavit ověření.
Vezměte si k ruce autentizační aplikaci, kterou jste si nainstalovali do telefonu (nebo jiného zařízení dle vašich preferencí).
Nejdříve naskenujte párovací QR kód nebo do nástroje opište ověřovací klíč. Následně do Vyfakturuj.cz / SimpleShopu zadejte ověřovací kód, který vám vygeneruje autentizační aplikace.
Propojení je tímto uložené. Systém vám vygeneroval záchranné ověřovací kódy, které využijete, pokud z nějakého důvodu nemůžete použít autentizační aplikaci.

Každý jednotlivý kód je možné použít pouze jednou.
TIP: Kódy pro obnovení doporučujeme uložit do jiného zařízení, než ve kterém používáte autentizační aplikaci – pokud byste ztratili přístup k danému zařízení, přišli byste zároveň o autentizační aplikaci i obnovovací kódy.
Obnovovací kódy
Obnovovací kód slouží jako náhradní možnost přihlášení v případě, že nemáte možnost vygenerovat ověřovací kód z aplikace.
K takové situaci může dojít celkem snadno, když:
- ztratíte mobilní telefon nebo ho vyměníte za nový,
- autentizační aplikaci (nebo propojení s Vyfakturuj.cz / SimpleShopem) omylem smažete,
- nemáte telefon momentálně k dispozici,
- dojde k technickému problému s autentizační aplikací.
Pokud obnovovací kódy postupně vyčerpáte nebo je ztratíte, můžete si ve svém Vyfakturuj.cz / SimpleShop účtu vygenerovat nové.
Přihlášení s dvoufázovým ověřením
Po aktivaci 2FA probíhá přihlášení následovně:
- Zadáte své přihlašovací údaje (e-mail a heslo).
- Systém vás vyzve k zadání ověřovacího kódu.
- Otevřete autentizační aplikaci ve svém druhém zařízení.
- Aplikace zobrazí šestimístný kód. Kód má časově omezenou platnost.
- Tento kód zadáte do přihlašovacího formuláře.
POZOR: Pokud využíváte Vyfakturuj.cz i SimpleShop, dvoufázové ověření platí pro obě aplikace současně.
Co dělat, když se ověření nepodaří
Pokud se při přihlášení zobrazí upozornění „Ověření se nezdařilo. Zkontrolujte platnost kódu a zadejte ho znovu.“, nejčastěji to znamená, že zadaný kód není aktuálně platný.
Důvodů může být několik. Ukážeme si základní situace a jak postupovat, pokud nastanou.
Kódu vypršela platnost (expiroval)
Ověřovací kódy z autentizační aplikace jsou časově omezené a obvykle platí pouze 30 sekund. Pokud zadáte kód příliš pozdě, systém ho odmítne.
Doporučení: Počkejte na vygenerování nového kódu a zkuste ho zadat znovu.
Byl zadán chybný kód
Při opisování může snadno dojít k překlepu nebo záměně číslic.
Doporučení: Zkontrolujte, že opisujete aktuální šestimístný kód správně, případně ho zkuste vygenerovat a zadat znovu.
Nesprávně nastavený čas v telefonu
Autentizační aplikace generují kódy podle aktuálního času zařízení. Pokud má telefon špatně nastavené datum nebo čas, budou generované kódy neplatné. K tomuto problému může také dojít během cestování, kdy jedno ze zařízení nedetekuje správné časové pásmo.
Doporučení: Zapněte automatické nastavení data a času v telefonu i druhém zařízení a zkontrolujte, že jsou obě zařízení ve stejném časovém pásmu.
Kód patří k jinému účtu nebo službě
V autentizační aplikaci můžete mít uložených více účtů. Pokud omylem použijete kód pro jinou službu nebo jiný přihlašovací e-mail, přihlášení nebude fungovat.
Doporučení: Ověřte, že používáte kód vytvořený pro správný přihlašovací e-mail.
Dvoufázové ověření bylo znovu nastaveno
Pokud bylo 2FA mezitím deaktivováno a znovu aktivováno, původní propojení v autentizační aplikaci už nemusí být platné.
Doporučení: Vyzkoušejte jiný záznam v autentizační aplikaci, pokud máte více záznamů pro jeden uživatelský e-mail. Poté odstraňte starý záznam z autentizační aplikace, ať vám tam zůstane jen ten aktuální.
Obnovený nebo vyměněný telefon
Při změně telefonu nemusí dojít k automatickému přenosu nastavení autentizační aplikace.
Doporučení: Po výměně zařízení ověřte, že máte správně přenesené nebo znovu nastavené dvoufázové ověření. Použijte obnovovací kódy, které jste si uložili při aktivaci 2fázového ověření.


